Size: a a a

2017 September 15
Things I read
В Америке огромный рынок телефонного мошенничества. Я уже рассказывал про схему с продажей бесплатных постеров, на которую почти попался месяц назад (это стоило бы мне $300), а сейчас расскажу про новый развод, с которым столкнулся вчера (этот стоил бы мне $10000).

Начну с зарисовки. Один из центров эпидемии теле-мошенничества находится в Индии — там для этого строятся целые колл-центры. Во-первых, в Индии достаточно развит телеком, чтобы обеспечить мошенников качественным оборудованием (многоканальная связь, подмена номера, хороший сигнал и т.д), во-вторых, индусы готовы работать за доллар в час и, в-третьих, они худо-бедно знают английский, а значит их «услуги» можно экспортировать на богатые рынки.

Таким рынком, конечно, является США. У американцев много денег (в среднем на кредитной карте американца доступно $8000), они относительно доверчивы и, главное, они не удивляются акценту: если индус представится сотрудником банка или страховой компании, американец не заподозрит, что ему звонят из Индии с целью завладеть данными карты, поэтому Америка находится под обстрелом из звонков с другого материка. Вчера одну из пуль героически принял на грудь я.

Звонок раздался в 8 утра: думаю, время выбирается не случайно — я еще спал и не мог нормально соображать во время разговора. Сильный индийский акцент без приглашения ворвался в мое утро:

— Здравствуйте, сэр! Я звоню вам от Bank of America, — очевидно, они где-то берут информацию о соответствии номера телефона тому или иному банку. — Вы отличный клиент! Мы видим, что вы всегда вносите минимальные платежи в срок и имеете отличную кредитную историю. Мы хотели бы предложить вам снижение ставки по вашей кредитной карте. Было бы вам это интересно?

— Доброе.. да, пожалуй.

— О-о-отличнооо! Давайте приступим. Для начала необходимо идентифицировать вас в системе. Скажите, пожалуйста, какой на данный момент неизрасходованный лимит по вашей карте Bank of America?

— Э-э.. вы имеете в виду деньги, которые еще можно потратить? На одной карте или на всех?

— Да, сэр. Доступные средства, которые вы еще не израсходовали. На всех картах, сэр. Это нужно, чтобы идентифицировать вас как клиента. — На самом деле мошенникам это нужно, чтобы понять, стоит ли тратить на меня время: если на карте доступно несколько сотен долларов, они бросят трубку и перейдут к следующему «клиенту».

— Я.. я думаю, ну, около десяти. Надо проверить.

— Десять тысяч долларов доступно на ваших кредитных картах, сэр, вы подтверждаете?

— Да, около того. Десять или одиннадцать.

— Отлично, это полностью совпадает с моей информацией. Все хорошо. Давайте перейдем к процедуре снижения вашей ставки! Назовите, пожалуйста, номер вашей карты и код безопасности. Номер написан на лицевой стороне, код — на оборотной.

— Вы имеете в виду данные моей карты? Подождите, но ведь.. — тут я начинаю приходить в сознание. Понимаю, что меня разводят. — Но ведь банки никогда не просят назвать данные карты по телефону? Вы уверены, что звоните из Bank of America?

— Да, сэр. Сижу прямо здесь, в отделе клиентского сервиса.

— В каком штате находится ваш офис?

— Э-ээээ.. штат…

— Как меня зовут? Вы знаете имя клиента, которому вы звоните? Назовите мое имя. Какая ваша позиция в банке?

— Ээ-ээ, сэр, минутку, ээээ, — индус опускает трубку и советуется с супервайзером. Я понимаю, что меня разводят, и завершаю звонок.

Открываю ноутбук, ввожу в поисковик “credit card interest rate reduction scam” и нахожу тысячи пострадавших людей, которые расстались со своими деньгами, сообщив мошенникам данные карт.

А на ютубе даже появилось развлечение — отвечать на подобные звонки и, уже зная схему, разводить самих мошенников. Посмотрите, например, это или это — не только очень смешно, но и отличная практика телефонного английского!
источник
2017 September 16
Things I read
Фреймворк делегирования от Кита Рабуа, менеджера Пэйпала, Линкедина и Сквэра:

Если ущерб от ошибки маленький, а у вас нет четкого убеждения, как сделать ту или иную задачу, то обязательно делегируйте. Позвольте человеку самому совершить ошибку и научиться. И наоборот: если цена ошибки высока, а у вас есть четкое мнение по подходу, то как минимум его нужно объяснить и добиться, чтобы его поняли и приняли.

https://genius.com/Keith-rabois-lecture-14-how-to-operate-annotated
источник
Things I read
источник
2017 September 18
Things I read
Должны ли фаундеры сами себе платить зарплату? Американский юрист, с которыми мы недавно общались по скайпу, для оформления О1 application хотел видеть не просто minimum wage, а $5k в месяц на человека - чтобы IRS уж точно не докопалось. Это плохо влияет на бёрн рэйт, потому что 30-40% этой суммы уйдет в налоги. На курсе YC топят за minimum wage, но не за отсутствие зарплаты, и вот почему:
источник
Things I read
источник
Things I read
источник
Things I read
Я могу написать пост в вк в два ночи в воскресенье, но нет никакого смысла постить его в это время. Круто же, если текст прочитает как можно больше народу, а значит постить надо в прайм-тайм, когда люди наиболее вероятно тупят в ленту. Например, днём в будни, когда они на работе и учёбе.

В отправке емейлов тот же принцип: надо максимизировать вероятность открытия и вероятность действия - клика по ссылке, например. Миксмакс, которому я плачу $12 в месяц за шаблоны писем, трекинг открытия письма и шэринг емейлов короткой ссылкой,  имеет функционал "отложить отправку письма", а теперь ещё добавил показ "наилучшего" времени для отправки.

https://mixmax.com/blog/the-best-time-to-send-emails
источник
2017 September 19
Things I read
Я читаю два ресурса с вакансиями, чтобы чувствовать, что слежу за индустрией:

- moikrug.ru - я подписался на ежедневную рассылку всех вакансий. Позволяет следить за российскими продуктами. Например, за прошлую неделю узнал, что в Ульяновске есть еще один стартап про интернет-магазины - CS Cart вдобавок к Ecwid. Еще узнал, что у Микаэла Яна - сына Давида Яна - всё хорошо с текущим стартапом про боты для customer relations.

- @poblatu - чат с топовыми вакансиями и топовыми резюме. Прикольно видеть, как люди по 15 лет отдали жизни на разные там ETL и ФЗ.
источник
Things I read
Вот, например:
источник
Things I read
Переслано от Andrew
#кандидат #ищуработу #москва директор по ИТ / CIO / CTO

Отвечал за все проекты и активности в ИТ по региону Россия / СНГ в международной компании. Создание ИТ-департамента “с нуля” в процессе выделения компании из "материнской" при продаже новому владельцу. В подчинении 50+ человек (Москва, регионы, дилерские офисы). Внедрение и развитие бизнес-приложений (ERP/CRM/DMS/бэкофис/E-commerce). Внедрение ERP (SAP R/3 – FI/CO, SRM, SD). Развитие инфраструктуры (глобальный/локальный датацентры, телеком, ИТ-безопасность). Интеграции между локальным и глобальным «системным ландшафтом». Разработка и внедрение политик в области ИТ. Прохождение внешних аудитов (для ИТ и ИТ-безопасности). Координация внешних поставщиков. Внедрение SoX-compliance политик и контролей – разработка процедур, внутреннее тестирование, внутренние и внешние (Deloitte) аудиты.  Соответствие 152-ФЗ (Закон о защите ПД) – часть глобальной инфраструктуры (в части работы с ПД для России) перенесена в локальный датацентр, разработаны процедуры и документация для работающих с ПД.

Сильный технологический бэкграунд, опыт работы в ролях от Java/Linux девелопера до CTO крупных e-commerce-проектов (видео, тревел).
«Гибкие» методологии разработки software (Scrum, Kanban) - опыт успешного внедрения и «тюнинга».

Что интересует : управленческая позиция в ИТ (Директор по ИТ, CTO, ИТ менеджер, менеджер проекта, ИТ архитектор, бизнес-девелопмент в ИТ), в сформировавшейся структуре или в динамичном стартапе. Предпочтительно в области e-commerce/internet, e-travel, digital, также открыт к другим индустриями и областям.

Подробно CV, рекомендации и контакты в LinkedIn https://www.linkedin.com/in/semin/ или andrey@semin.info
источник
2017 September 20
Things I read
Подробный материал Медузы об уязвимости, которой подвержены почти все мобильные операторы мира - SS7. Не буду ничего пересказывать, лучше просто почитайте.

https://meduza.io/feature/2016/06/07/my-vas-vnimatelno-slushaem

Последний совет порадовал: "По-настоящему секретные разговоры вести в поле. В чистом поле. "
Meduza
Мы вас внимательно слушаем Даниил Туровский — об уязвимости, позволяющей вскрыть почти любой мобильный телефон — Meduza
90% всех мобильных телефонов в мире могут быть вскрыты хакерами, утверждается в исследовании российской компании Positive Technologies, занимающейся безопасностью систем сотовых операторов. Слушать разговоры, перехватывать SMS-сообщения, получать доступ к мобильному банкингу и даже мессенджерам позволяет малоизвестная (до недавнего времени) уязвимость в мировой телефонной инфраструктуре — системе сигнальных протоколов SS7, по которым передаются служебные команды сотовых сетей. В 2013 году бывший сотрудник ЦРУ и Агентства национальной безопасности (АНБ) США Эдвард Сноуден предоставил документ из архива АНБ о специальной программе на основе SS7, открывающей возможности слежки за любым абонентом. В апреле 2016-го «дыру» в SS7 успешно использовали для «экспериментальной прослушки» американского конгрессмена. Вероятно, та же технология применяется и в России. Спецкор «Медузы» Даниил Туровский рассказывает, как получилось, что под угрозой прослушивания и взлома оказался практически любой обладатель мобильного телефона.
источник
2017 September 22
Things I read
источник
Things I read
Каждый день слежу за баттлом кулинарных вижнов между двумя кофейнями, в которых есть каша дня и суп дня. @drinkitsoup - а ещё у нас из них часто работает команда. Музыка адекватная, есть книжки, есть сытный салат с киноа, иногда суп тоже сытный, кондей можно выключать кнопкой на стене, черный чай могут нормально заварить, есть кулер с водой (в кофейне!).
источник
Things I read
источник
2017 September 23
Things I read
источник
2017 September 24
Things I read
Хорошо слепленая вакансия от Злых марсиан, которая показывает их подход к приложениям: Ruby + PostgreSQL как основа, Go/Elixir/Scala/Clojure для высокой нагрузки, все умеют прогать. Также интересно, что они делали продукты для Groupon/Gett/Rocketbank/eBay. Я пока только выстраиваю в голове градиент того, что может и не может инхаус и аутсорс.

https://moikrug.ru/vacancies/412670009
источник
Things I read
Взял интервью у директора единственного в России завода битумных насосов. Послушайте про его три образования, преимущество его продукта, стратегию работы с новыми кадрами.
источник
Things I read
источник
Things I read
источник
Things I read
источник